[Attenzione] Nuova lamerata x runuo

Comprimi
X
 
  • Ora
  • Visualizza
Elimina tutto
nuovi messaggi
  • MiKeLezZ
    Friend Member
    • Jul 2003
    • 5767

    #16
    Originally posted by Cloud Strife - Rikku
    l'unico modo per nn aver mai presa la pass sarebbe quello di avere una pass encryptata a tipo 64bit con ricambio mensile, praticamente imposs...ora come ora
    Adesso non esageriamo è un giochino non un archivio della NASA

    Commenta

    • Thanatos
      • Sep 2026

      #17
      Originally posted by Cloud Strife - Rikku
      l'unico modo per nn aver mai presa la pass sarebbe quello di avere una pass encryptata a tipo 64bit con ricambio mensile, praticamente imposs...ora come ora
      1) Con gli attuali sistemi una crittografia simmetrica con chiave a 64 bit assicura la sicurezza (media) per qualche giorno...

      2) Quando ti colleghi al server la password passa in chiaro sul canale di comunicazione. Da questo punto di vista anche una password da mille mila caratteri non sarebbe che un gigante con i piedi di argilla.

      Commenta

      • Cry -LaG-
        BANNED
        • Aug 2002
        • 6854

        #18
        Originally posted by MiKeLezZ

        Adesso non esageriamo è un giochino non un archivio della NASA

        Si ma se non fa lo sborone non è contento...

        Commenta

        • Sabrick
          • Sep 2026

          #19
          Originally posted by Thanatos
          2) Quando ti colleghi al server la password passa in chiaro sul canale di comunicazione. Da questo punto di vista anche una password da mille mila caratteri non sarebbe che un gigante con i piedi di argilla.
          di conseguenza anche la pwd piu infame e complicata è inutile?
          sono un ignorante in materia, ma se nn ho capito male a quanto dici c'e un passaggio nel quale la nostra pwd è ben visibile.

          illuminatemi

          Commenta

          • Volturno
            BANNED
            • May 2003
            • 7997

            #20
            Originally posted by Thanatos
            1) Con gli attuali sistemi una crittografia simmetrica con chiave a 64 bit assicura la sicurezza (media) per qualche giorno...
            Un sistema di crittografia tipo Message Digest 5 (MD5) che ha una lunghezza di hash di 128 bit (non simmetrica) dovrebbe dare una sicurezza sufficente per un server.

            Ma questo aumenta solo la sicurezza dei dati sul server, rimane sempre che se avete una password semplice e uno vi fa un brute force ve la trova comunque.

            Vedremo cosa avrà trovato RunUO per rimpiazzare questo, intanto mettete password più intelligenti .

            Commenta

            • Nihil
              • Sep 2026

              #21
              Originally posted by Cloud Strife - Rikku
              l'unico modo per nn aver mai presa la pass sarebbe quello di avere una pass encryptata a tipo 64bit con ricambio mensile, praticamente imposs...ora come ora

              Eh gia', io la uso al mio laboratorio alla Fortezza delle Scienze

              Commenta

              • Quigon
                • Sep 2026

                #22
                Originally posted by Thanatos
                2) Quando ti colleghi al server la password passa in chiaro sul canale di comunicazione. Da questo punto di vista anche una password da mille mila caratteri non sarebbe che un gigante con i piedi di argilla.
                si! cmq in questo caso il tizio dovrebbe bucare il server, giusto? e questo sarebbe un reato punibile dalla legge...

                Commenta

                • Raynor
                  BANNED
                  • May 2002
                  • 10790

                  #23
                  Diceva il buon vecchio Mitnik, l'unico modo per tenere sicuro un pc, è togliere la spina ^^

                  PS non sto chiedendo che venga spento ils erver fino alla beta 37, eh

                  Commenta

                  • RaptoR
                    Senior Member
                    • Sep 2003
                    • 331

                    #24
                    Originally posted by Quigon


                    si! cmq in questo caso il tizio dovrebbe bucare il server, giusto? e questo sarebbe un reato punibile dalla legge...

                    si vabbe.. anche copiare i cd è un reato punibile dalla legge
                    sinceramente nn penso ke un classico ragazzino ke rosika e va a fregare le password venga punito dalla legge.. mi sembra più probabile una sonora punizione dallo staff
                    Firma Irregolare, Editata.

                    Freddy - GN Administrator

                    Commenta

                    • Thanatos
                      • Sep 2026

                      #25
                      Originally posted by Volturno
                      Un sistema di crittografia tipo Message Digest 5 (MD5) che ha una lunghezza di hash di 128 bit (non simmetrica) dovrebbe dare una sicurezza sufficente per un server.
                      MD5 non è un sistema di crittografia: è una funzione hash (monodirezionale e resistente alle collisioni) usata per generare firme di lunghezza fissa (128 bit) di un blocco di dati di qualunque dimensione. Inoltre è soggetto ad attacchi di analisi crittografica di diversa natura, la cui evoluzione è a un passo dal successo (in altre parole, in un futuro prossimo potrebbe essere una bazzecola crackare MD5 in pochi microsecondi).

                      Inoltre, pur essendo a 128 bit il digest generato da MD5, attualmente questo sistema è vulnerabile ad attacchi a compleanno che richiedono un impegno dell'ordine di 2^64.

                      Originally posted by Quigon
                      si! cmq in questo caso il tizio dovrebbe bucare il server, giusto? e questo sarebbe un reato punibile dalla legge...
                      No, se il cattivo è in grado di effettuare un attacco passivo (es: sniffing) sulla tua rete, nessuno lo noterà. Questo chiaramente non lo può fare chiunque, ma solo chi può leggere il tuo traffico (ad esempio un tuo vicino, o chiunque vada nella cantina del tuo palazzo, se usi fastweb).

                      Commenta

                      • Ferio Growlance
                        BANNED
                        • Nov 2002
                        • 289

                        #26
                        Originally posted by Thanatos
                        MD5 non è un sistema di crittografia: è una funzione hash (monodirezionale e resistente alle collisioni) usata per generare firme di lunghezza fissa (128 bit) di un blocco di dati di qualunque dimensione. Inoltre è soggetto ad attacchi di analisi crittografica di diversa natura, la cui evoluzione è a un passo dal successo (in altre parole, in un futuro prossimo potrebbe essere una bazzecola crackare MD5 in pochi microsecondi).

                        Inoltre, pur essendo a 128 bit il digest generato da MD5, attualmente questo sistema è vulnerabile ad attacchi a compleanno che richiedono un impegno dell'ordine di 2^64.

                        No, se il cattivo è in grado di effettuare un attacco passivo (es: sniffing) sulla tua rete, nessuno lo noterà. Questo chiaramente non lo può fare chiunque, ma solo chi può leggere il tuo traffico (ad esempio un tuo vicino, o chiunque vada nella cantina del tuo palazzo, se usi fastweb).
                        Ma come parli :P???

                        Commenta

                        • Nerzul Toras
                          Friend Member
                          • Sep 2003
                          • 2452

                          #27
                          O_O cambio immediatly password



                          Siamo tutti figli del nostro coraggio, ma a volte è un cattivo padre.

                          Commenta

                          Sto operando...